Adicionando uma Regra de Controle de Solicitação a uma Política do Serviço Web Application Firewall

Adicione uma regra de controle de solicitação para permitir, verificar e retornar solicitações HTTP a uma política de WAF (Web Application Firewall).

Usando a Console

  1. Abra o menu de navegação e clique em Identidade e Segurança. Em Web Application Firewall, clique em Políticas.
  2. Na página Políticas, selecione o compartimento que contém a política.
  3. (Opcional) Filtre as políticas listadas por nome, status, tipo de política (política do WAF) ou data de criação.
  4. Clique no nome da política de WAF à qual você deseja adicionar uma regra de acesso a um controle de solicitação.
  5. Na página de detalhes da política, em Política, clique em Controle de acesso.
  6. Na guia Controle de solicitação, clique em Gerenciar controle de solicitação.
  7. Na caixa de diálogo Gerenciar controle de solicitação, clique em Adicionar regra de acesso.
  8. Na caixa de diálogo Adicionar regra, preencha as opções da seguinte forma:
    • Nome: Informe um nome para a regra de acesso.

    • Condições: Especifique as condições de pré-requisito que devem ser atendidas para que a ação da regra possa ocorrer.

    • Ação da Regra: Selecione uma regra existente a ser seguida quando as condições anteriores forem atendidas ou selecione Criar nova ação para adicionar uma ação.
      • Ação de Verificação Pré-configurada: Permite a execução de regras e gera uma mensagem de log documentando o resultado.
      • Ação de Permissão Pré-configurada: Ignora todas as regras restantes no módulo atual.
      • Ação do Código de Resposta 401 Pré-configurada: Retorna uma resposta HTTP definida. A configuração do código de resposta ( cabeçalhos e corpo da página de resposta) determina a resposta HTTP que é retornada quando esta ação é executada.
      • Clique em Mostrar detalhes do cabeçalho para exibir os cabeçalhos de resposta HTTP especificados na ação de resposta Retornar HTTP selecionada.

      • Clique em Mostrar detalhes do corpo da página de resposta para exibir o corpo da resposta HTTP especificado na ação "Retornar resposta HTTP" selecionada.

        Para obter mais informações, consulte Ações para Firewalls de Aplicativo Web.

  9. Clique em Adicionar regra de acesso.
  10. Na caixa de diálogo Gerenciar controle de solicitação, clique em Salvar alterações.